В Google Play проник банковский троян под видом приложения для мониторинга курса валют

Специалисты антивирусной компании ESET обнаружили в каталоге Google Play банковский троян, маскирующийся под приложение для мониторинга курса криптовалют Crypto Monitor и StorySaver — утилиту для загрузки «Историй» из Instagram. Это следует из материалов официального сообщения ESET.

В Google Play проник банковский троян под видом приложения для мониторинга курса валют. Фото.

Попадая на устройство, троянец запускает процесс поиска банковских клиентов, доступ к которым он впоследствии попытается получить. По информации ESET, вредонос распознает не менее 14 приложений для онлайн-банкинга, ряд которых принадлежит польским кредитным организациям.

Обнаружив «совместимое» приложение, троянец выводит на экран устройства поддельную страницу для ввода логина и пароля. Активная двухфакторная аутентификация не является для зловреда большой проблемой. Он запрашивает разрешение на чтение SMS, получая доступ к сообщениям с кодами верификации.

До момента удаления вредоноса из каталога Google Play их, по данным ESET, загрузили от 1000 до 5000 пользователей. Многие из них, как утверждают исследователи, даже не заподозрили обмана, поскольку приложения действительно поддерживали заявленный разработчиками набор функций.

Теги
Лонгриды для вас
Почему мессенджер MAX не спасет от мошенников, а станет их новым логовом

Роскомнадзор мотивировал свое решение о блокировке звонков в Telegram и WhatsApp тем, что иностранные мессенджеры стали рассадником мошенников и других преступников. А все потому, что их администрация не идет на контакт с российскими властями и не желает «приземляться». Альтернатива в лице приложения MAX преподносилась инициаторами создания национального мессенджера как панацея от злоумышленников, но увы: соотечественников «разводят» и здесь.

Читать далее
Google хоронит APK-файлы и магазины приложений на Android. Всех разработчиков будут проверять по паспорту

Несмотря на то, что Android является открытой операционной системой, в последнее время владеющая ею Google делает очевидные шаги в сторону замкнутой экосистемы. Так, еще в августе американская компания опубликовала заявление, рассказав о новых правилах проверки приложений, которые будут действовать по всему миру с 2027 года. Они ставят под угрозу возможность свободной установки APK-файлов и распространение программ через сторонние магазины.

Читать далее
Как войти в Telegram без кода из SMS

Для Telegram в России наступают действительно темные времена. В августе Роскомнадзор начал ограничивать звонки в мессенджере Павла Дурова, а в конце октября и вовсе поползли слухи о запрете на вход в Telegram по коду из SMS. Последовательность цифр, необходимая для авторизации, просто перестала приходить на российские номера, из-за чего многие люди остались без доступа к приложению. К счастью, есть пара способов войти в Telegram даже без SMS.

Читать далее
Новости партнеров